랜섬웨어 조직, 금융권 공격 집중...금융정보 점검 '시급'

랜섬웨어 조직, 금융권 공격 집중...금융정보 점검 '시급'
[랜섬웨어 감염 피해 사례 <이미지: 안랩>]
💡
Editor Pick
- 랜섬웨어 그룹의 금융기관 공격
- '알카나(Arkana), 록빗(LockBit), 플레이(Play), 세이프페이(SafePay), 스톰아우스(Stormous) 랜섬웨어 그룹
- 고객 정보 유출로 인한 피해 가능성

11일 안랩이 발표한 '2025년 5월 국내외 금융권 관련 보안 이슈'에 따르면 '알카나(Arkana), 록빗(LockBit), 플레이(Play), 세이프페이(SafePay), 스톰아우스(Stormous) 랜섬웨어 그룹은 여러 금융 관련 기업을 침해하고 자신들이 운영하는 DLS (Dedicated Leak Sites)에 피해자로 게시했다.

주요 피해 사례를 살펴보면 랜섬웨어 그룹 '알카나'가 영국의 글로벌 온라인 브로커리지 기업 In***에 대한 공격을 주장했다.

IN***는 2009년에 설립된 영국의 외환 및 차액결제거래 (CFD – Contract for Difference ) 브로커 회사다. 외환(FX), 지수, 원자재, 주식, 암호화폐 등 900종 이상의 다양한 트레이딩 상품을 제공, MT4, MT5, IX Social 등의 트레이딩 플랫폼을 지원한다.

공격 그룹은 고객 데이터 약 50GB를 탈취했다고 주장, 유출된 데이터에는 202,000건 이상의 KYC (Know Your Customer) 제출 데이터와 163,000명 이상의 고객 정보가 포함됐다. 이름, 생년월일, 이메일, 신분증 이미지, 서버 로그(IP, UA) 등 다양한 식별 정보가 포함된 샘플 데이터를 공개했다.

그룹은 6월 10일까지 몸값을 지불하지 않을 경우 전체 데이터를 유출하거나 판매할 수 있다고 경고했다. In***는 2025년 1월 금융감독청(FCA)로부터 보고 의무 위반으로 벌금을 부과받은 이력이 있다.

이번 사건은 고객 정보가 집중적으로 유출되었다는 점에서 트레이딩 플랫폼 전반의 신원 검증과 계정 보호 체계가 주요 공격 표면이 될 수 있음을 시사한다. 특히 FCA 벌금 이력이 있는 기업에서 발생한 점은 규제 대응과 실질 보안 간 간극의 문제를 보여준다.

안랩은 "동종 업계 기업은 사용자 인증 데이터, 신분증 이미지, 접속 로그 등 고감도 정보에 대해 저장·조회·전송 경로 전반을 점검해야 한다"며 "단순한 방화벽 강화나 MFA 도입을 넘어, KYC 문서 저장 프로세스의 암호화 및 접근통제 고도화, 내부 접근 로그 모니터링 체계 정비 등 실행 가능한 수준의 보안 체계 수립이 필요하다"고 강조했다.


Read more

서클차트, 6만5394건 개인정보 유출

서클차트, 6만5394건 개인정보 유출

💡Editor Pick - 아이디, 비밀번호, 이름, 주민번호, 이메일, 생년월일, 성별 등 유출 - 해커가 웹취약점 이용한 SQL인젝션 공격 통해 개인정보 유출 한국음악콘텐츠협회의 서클차트 사이트 회원 개인정보가 유출되는 사건이 발생했다. 특히 주민번호가 유출돼 이용자들의 주의가 필요하다. 이용자는 피싱 등 2차 피해를 입지 않도록 비밀번호 변경 등 보안조치를 강화해야 한다. 개인정보는 해커가

By CheifEditor
[단독] 해커, 국내 구매 대행사 회원 개인정보 브리치포럼에 공개

[단독] 해커, 국내 구매 대행사 회원 개인정보 브리치포럼에 공개

💡Editor Pick - 7일 브리치포럼에 국내 구매 대행사 회원 개인정보 올라와 - 아이디, 패스워드, 이메일, 전화번호, 핸드폰 번호 등 공개 국내 구매 및 대행 서비스 기업의 개인정보가 브리치포럼에 올라왔다. 7일 오후 5시 40분경 해커는 브리치포럼에 국내 구매 및 대행 서비스 기업의 개인정보 샘플을 공개했다. 해커가 공개한 샘플 개인정보는 아이디, 패스워드,

By CheifEditor
에어프랑스·KLM, 고객 정보 유출… 멤버십·연락처 노출

에어프랑스·KLM, 고객 정보 유출… 멤버십·연락처 노출

에어프랑스와 KLM이 고객 상담용 플랫폼이 해킹돼 개인정보가 유출됐다고 7일(현지시간) 밝혔다. 양사는 침해 사실을 파악한 직후 공격 경로를 차단했으며, 항공사 자체 네트워크와 결제 시스템은 피해를 입지 않았다고 강조했다. 회사 발표에 따르면 해커가 접근한 대상은 제3자 고객 서비스 시스템으로, 고객 이름·이메일·전화번호·보너스 마일 정보·최근 거래 내역 등이 포함된

By Senior Editor, Donghwi Shin
서울시 기술교육원, 랜섬웨어 감염...전산실 전담 없어

서울시 기술교육원, 랜섬웨어 감염...전산실 전담 없어

💡Editor Pick - 교직원 출·퇴근 관리 프로그램 설치 원격시스템 PC 랜섬웨어 감염 - 교직원 성명과 지문 데이터, 출퇴근 기록 등 약 6년 간 축적 자료 암호화 작년에 발생한 서울시 D기술교육원 랜섬웨어 감염 사고가 서울시 감사위원회를 통해 뒤늦게 드러났다. 기술교육원 4곳 중 1곳인 D기술교육원은 전산실 보안관리 부실로 PC가 랜섬웨어에 감염됐다.

By CheifEditor